ChocoPie
3
Водитель
- Сообщения
- 416
- Решения
- 3
- Реакции
- 15
- Баллы
- 39
“Лаборатория Касперского” недавно сообщила об очередном всплеске хакерской активности. На этот раз, под удар попали транспортные средства россиян, использующие в своих головных устройствах операционную систему Андроид. Пресс-служба сообщила, что это первый случай настолько скоординированного, многоэтапного нападения на территории России (по крайней мере, единственный официально зафиксированный).
У внедряемого преступниками вредоносного кода обнаружилось множество функций, прямо или косвенно наносящих вред владельцу автомобиля. Здесь и проигрывание пользователю нежелательной рекламы, и загрузка в систему дополнительных модулей, и даже замена штатных приложений на фишинговые версии (фишинг – перенаправление людей на мошеннический ресурс, имитирующий интерфейс реального, чтобы украсть их деньги и/или персональные данные). Также вредоносное ПО занималось сбором информации о системах автомобиля, в частности, идентификаторах Wi-Fi и Mac-адресах.
Атаке подверглись не все автомобили с Android, а только те, чьими головными устройствами управляло программное обеспечение от DoFun. Точкой входа для злоумышленников стало одно из системных приложений (TWCore). Используя его уязвимость, хакеры внедряли в систему средство для дальнейшей закачки и установки вредоносного кода. Эксперты в сфере безопасности быстро обнаружили проблему и оповестили разработчиков DoFun. Сейчас уязвимость полностью закрыли, поэтому владельцам автомобилей уже можно не беспокоиться.
За атакой предположительно стоит группа MoYou, ранее атаковавшая другие умные устройства на базе Android. Ранее они проворачивали аналогичные манипуляции с Андроид-приставками и смарт-телевизорами, подключаемыми к интернету.